Html-, css- és php-help

Jelentkezz be a hozzászóláshoz.

#14282
Srácok, MVC-t és frameworkoket (cakephp,codeigniter,symfony) megéri megtanulni ? Tényleg gyorsabb lesz a weblapépítés a sok alap dolog átugrásával ?(h nem kell mindig ua-t lekódolni)

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás ಠ_ಠ

Jim Morrison
#14281
elozeo helyzet, de nemtom megoldani. localhostnal ment ha csak csinaltam egy settings.php-t, de ha ftp re felrakom akkor meg kiir egy hibauzenetet :

A register_globals beállítás be van kapcsolva, de a Drupal ennek kikapcsolását igényli. A webhely nem futattható biztonságosan ha a register_globals be van kapcsolva. A PHP kézikönyv leírja, hogy miként kell megváltoztatni a beállításokat. (Jelenleg használatban: PHP register globals Bekapcsolva ('1'))

csinaltam php.ini fajlt, benne 'register_globals = false'
es van a .access amiben register_globals 0 -t atiirtam offra, de igy sem mukodik. Mi lehet a baj?

ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/

Vaxi
#14280
<#eljen>

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

Jim Morrison
#14279
off
drupalt akarok telepiiteni, de ennel a resznel megakadtam : Copy the ./sites/default/default.settings.php file to ./sites/default/settings.php.

Ez mind szep es jo, de amiket talalok ott mindenki cPanelt hasznal, de en azt nem szeretnek. ha total commanderben leveszem az irasvedettseget magatol visszaall. Tudtok segiiteni?

ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/

MerlinW
#14278
GET-re is írd meg, vagy használd a REQUEST-et abban mindkettõ benne van.

[merlinw.org]

Vaxi
#14277
én egy ilyet tettem a kódjaimba:

foreach ($_POST as $key => $value)
{
$_POST<$key> = strip_tags($value);
$_POST<$key> = mysql_real_escape_string($value);
}

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

MerlinW
#14276
Tök lényegtelen. Commodore-on is mutathatja, miután szerveroldali a dolog. A technika a lényeg és az valós. Azért van róla sûrûn szó, mert ez gyakorlatilag egy 12-13 éves probléma, amire azóta sem figyel a legtöbb fejlesztõ. Mármint a GET/POST/REQUEST vizsgálatára. Pedig semmibõl nem áll.

is_int(), is_bool(). Többnyire csak integert illik paraméterbõl sql-be dobálni, stringet nem igazán. Ha mégis, akkor is csak egy gyors in_array() kell, amivel belenézel van-e benne aposztróf, macskaköröm, vagy bármi SQL-re utaló jel.

[merlinw.org]

#14275
Megnéztem elsõ példát, de valahogy nekem nem hiteles, hogy Windows-zal tolja és cwi.hu-n 😊

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

MerlinW
#14274
SQL injection elõadás a Google magyarország konferencián. Hekkelés, védekezési módok, stb. Aki nincs tisztában a témával, annak igen hasznos lehet.

[merlinw.org]

CattiBrie
#14273
😄
Leírom, milyen volt. 😊

Ja, persze <én hülye, hogyan állíthattam olyat, hogy nem szúr be, amikor valahogy odacsinálja a piros reklámját> a body után van ez a script .


Tudom, az ilyen mé' nem aludni megy. 😄
Amúgy 20 perccel késõbb már aludtam. 😊

<#vigyor0>

[/spam]&#8482;

Malakai
#14272
Igen, azért van pár túlélõ oldal, akik semilyen (látható) reklámot nem szúrnak be, persze mind külföldön.

Én csak frihost.com-ot ismerem személyesen is, ott nem szúrnak be semmit, viszont post to host elven megy, szóval fórumban aktívnak kell lenni. Másik hátrány, hogy csak 250MB tárhely / 10GB adatforgalom/hó. Ameddig használtam az alatt jó tapasztalataim voltak, igaz annak már egy jóideje.

(\__/) ( X.x) ( } . { )

Lazarus
#14271
Néha nem jelennek meg rajta az oldalak szerver túlterheltségre hivatkozva és van amikor baromira be is lassul. Esetleg Xetaspace.net-el lehet még próbálkozni, nekem volt rajta lapom és nem volt vele semmi probléma, hogy szúr-e be hidden scriptet azt nem néztem
#14270
Nem tudom, hogy ez ironikus volt-e, de ha igen, akkor a 000webhost is jó lehet (az az oldal végére szúr be egy statisztikai scriptet)

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

CattiBrie
#14269
Ja, persze.. a body után egy szkrip-t.

[/spam]&#8482;

#14268
De szúr(t), az a piros valami nem magától kerül oda.

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

CattiBrie
#14267
extra nem szúr be.. de az most ugye kiesik a pixisbõl..

[/spam]&#8482;

#14266
Internet elõfizetéshez szoktak néha adni. Max 000webhost, nem magyar, de ingyé' van.

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

MerlinW
#14265
Nem jellemzõ. Ami ingyenes az azért ingyenes, mert reklámokból szedik össze a pénzt. Gondolj bele, szerverenként havi 100+ ezer kiadásuk van. Semmi sincs ingyen.

Google-nak van "reklámmentes" web/blog generátora. Többrõl nem tudok.

[merlinw.org]

Lyukasbogrács
#14264
ingyenes tárhelyen még nem láttam olyat, hogy ne szúrt volna be kódot, javítsatok ki ha tévedek.

CattiBrie
#14263
Hello!

Tudom, számtalanszor volt már téma, de azért lássuk be, változik a kor.. extra is pénzes lesz.
Szeretném, ha ajánlanátok nekem olyan weboldalakat, ahol tárhelyet leget regisztrálni és az alábbi paraméterekkel rendelkezik:
- reklámmentes
- statikus
- nem szúr be a html-be semmilyen kódot
- semmi frame-t nem tesz bele, azt látom, amit felpakolok
- ingyenes
- nem kell hozzá domain reg és semmi más pénzes dolog
- magyar (elsõsorban)
- épkézláb url-lel el lehet érni az oldalt (például mint extránál)

Ezzel szemben nem lényeges a méret, elég 20-50 MB.
Nem kell PHP és semmi dinamikus jelleg.
Sebesség meg csak annyi, hogy ne legyen tetûlassú.

Amúgy kezdõ html szerkesztés érdeklõdõnek (középiskolás) szeretném ajánlani.

Köszi,
Catti

[/spam]&#8482;

#14262
Vaxi
#14261
óó persze, jogos!
na akkor átgondolom az egészet még 😄D

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

Malakai
#14260
Hogyha mindig új kulcsot generálsz, akkor a régit nem fogja elfogadni, hiszen az aktuálisan aktív id és a régi böngészõé különbözik. Hacsaknem statikus a kulcs generációd, mint a te példád pl az, hogyha az "asdasdasd" egy állandó.

(\__/) ( X.x) ( } . { )

Vaxi
#14259
a sessid-rõl lehet tudni valamit?
szóval ha azt szeretném, hogy ha bármilyen gépen bejelöli, hogy megjegyezze a logint, de másik gépen belép, akkor az elsõn legközelebbi loginnál ne fogadja el a sütit. 😊

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

joebacsi
#14258
A megfelelõ válasz is drága 😊

www.rdha.hu [bf 80k] [bf2 100k] KisKöcsögkör FTW! \"Az ország azé, aki teliszüli.\"

biomage
#14257
elnézést hogy raboltam a drága idõdet, de nem kértem semmilyen php sort, ha nem tûnt fel, képes vagyok megcsinálni, ellenkezõ esetben írtam volna hogy kérnék tutoriált vagy példát, csak választást akartam, amit bracsek irt is.

Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8

MerlinW
#14256
<#eljen>

[merlinw.org]

Netgear
#14255
Sajnos nem oldja meg, még mindig hibás :S

HP Elitbook 8730 IntelCore&#8482; 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA&#174; Quadro&#8482; FX3700M 1GB |

Vaxi
#14254
ez tetszik, valszeg lecserélem a saját rendszeremet is, mivel minden alkalommal, amikor sütibõl jelentkezik be, új kód generálódik, az én megoldásom pedig állandó. köszi.

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

MerlinW
#14253
<#vigyor3>

[merlinw.org]

#14252
header('Content-type: text/html; charset=UTF-8');

ezt rakd bele, igazából nem kéne számítania, de hátha megy.

Közben rágoogleztam és szerintem ez az ami neked kell.

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

MerlinW
#14251
Vagy nem utf-8 módban küldöd a levelet. Használd ezt a függvényt:

function mail_utf8($to, $subject = '(No subject)', $message = '', $from) {
$header = 'MIME-Version: 1.0' . "\n" . 'Content-type: text/plain; charset=UTF-8'
. "\n" . 'From: Yourname <' . $from . ">\n";
mail($to, '=?UTF-8?B?'.base64_encode($subject).'?=', $message, $header);
}

[merlinw.org]

MerlinW
#14250
Látod ez egy jó kérdés. A szervernek gyakorlatilag fogalma sincs, hogy Te töltöd ki, vagy más. Tehát vagy mindenkinek mûködnie kellene, vagy senkinek sem.

[merlinw.org]

Netgear
#14249
+ mér így kapom meg a mailt? -- 1válasz: 1: gépjármű (gépjármû akarna lenni)

HP Elitbook 8730 IntelCore&#8482; 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA&#174; Quadro&#8482; FX3700M 1GB |

MerlinW
#14248
- A felh. rekordjába generált kulcsot írsz login esetén, kukiba ugyanazt beszúrod + logikai bejelentkezve vagy sem.
- Minden bejelentkezés során újragenerálod a kulcsot.
- Oldalralépés esetén, pedig a kulcsot egyezteted + logikait.
- Ha == és 1 akkor bejelentkezteted, kulcsot cserélsz.

[merlinw.org]

MerlinW
#14247
Van rá egy nagyobb összegem, hogy meg tudnám injekciózni az adatbázisát😊

[merlinw.org]

MerlinW
#14246
Töröltem a Session-ös megoldást, mert kukisat kértél, ez utólag tudatosult bennem, 18 óra munka után lassabb vagyok, én kérek elnézést, hogy hozzád mertem szólni. Egyébként ismét csak annyit tudok mondani: szívesen, igazán nincs mit. Öröm helyetted guglizni... Tényleg le kéne szoknom arról, hogy szóra méltatlak.

[merlinw.org]

Netgear
#14245
Sziasztok, van egy oldalam, Kérdõív
Kitöltik, aztán alul Küldés. Na most, én teszteltem, én megkaptam az e-mailt. De ha más kitölti, akkor már nem kapok e-mail. Mi lehet a hiba??
!!!SÜRGÕS!!!
A forráskód:

<?php
if ($_POST["submit"]=="Küldés") {
$cim="[email protected]";
$msg.="nev: ".$_POST["nev"]."\r\n";
$msg.="1: ".$_POST["1"]."\r\n";
$msg.="2: ".$_POST["2"]."\r\n";
$msg.="3: ".$_POST["3"]."\r\n";
$msg.="4: ".$_POST["4"]."\r\n";
$msg.="5: ".$_POST["5"]."\r\n";
$msg.="6: ".$_POST["6"]."\r\n";
$msg.="7: ".$_POST["7"]."\r\n";
$msg.="8: ".$_POST["8"]."\r\n";
$msg.="9: ".$_POST["9"]."\r\n";
$msg.="1Ajánló neve: ".$_POST["aj1nev"]."\r\n";
$msg.="1Ajánló címe: ".$_POST["aj1cim"]."\r\n";
$msg.="1Ajánló telefon: ".$_POST["aj1tel"]."\r\n";
$msg.="1Ajánló foglakozás: ".$_POST["aj1fog"]."\r\n";
$msg.="1Ajánló jövedelem: ".$_POST["aj1jov"]."\r\n";
$msg.="1Ajánló családi állapota: ".$_POST["aj1csal"]."\r\n";
$msg.="1Ajánló eltartott: ".$_POST["aj1eltart"]."\r\n";
$msg.="2Ajánló neve: ".$_POST["aj2nev"]."\r\n";
$msg.="2Ajánló címe: ".$_POST["aj2cim"]."\r\n";
$msg.="2Ajánló telefon: ".$_POST["aj2tel"]."\r\n";
$msg.="2Ajánló foglakozás: ".$_POST["aj2fog"]."\r\n";
$msg.="2Ajánló jövedelem: ".$_POST["aj2jov"]."\r\n";
$msg.="2Ajánló családi állapota: ".$_POST["aj2csal"]."\r\n";
$msg.="2Ajánló eltartott: ".$_POST["aj2eltart"]."\r\n";
$msg.="3Ajánló neve: ".$_POST["aj3nev"]."\r\n";
$msg.="3Ajánló címe: ".$_POST["aj3cim"]."\r\n";
$msg.="3Ajánló telefon: ".$_POST["aj3tel"]."\r\n";
$msg.="3Ajánló foglakozás: ".$_POST["aj3fog"]."\r\n";
$msg.="3Ajánló jövedelem: ".$_POST["aj3jov"]."\r\n";
$msg.="3Ajánló családi állapota: ".$_POST["aj3csal"]."\r\n";
$msg.="3Ajánló eltartott: ".$_POST["aj3eltart"]."\r\n";

if (mail($cim,"Találkozás a Piaccal",$msg)==TRUE) {
echo "Nagyon szépen köszönöm, hogy válaszoltál a kérdéseimre, ezzel segítve munkám!";
}
}
?>

HP Elitbook 8730 IntelCore&#8482; 2Quad | 4x2,5GHz 2x6MB cache | 4GB RAM | 500GB SSD | Blu-Ray | NVIDIA&#174; Quadro&#8482; FX3700M 1GB |

Vaxi
#14244
amit én írtam, én azt jónak tartom [ természetesen ez nem azt jelenti, hogy jó is 😄 ], hiszen igaz, hogy ott van a jelszó a sütiben, de össze van ömlesztve egy stringgel és egy felhasználónévvel, és az egészre rá van tolva egy sha1.
a belépés logikai tárolása nem egy jó megoldás.
kérdés: meddig él pl a phpsessid?

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

CattiBrie
#14243
Az olyan kérdésre, hogy mit tároljunk a cookie-ben, engem is érdekelne egy kerek megoldás.
Vagy session-ben. De ott sem mindegy, mit tárolunk el, nem?

Azt tudom, hogy az rossz megoldás, hogy ha azt tároljuk, hogy userid+bejelentkezve(logikai). 😊

De az is rossz, ha csak azt, hogy bejelentkezve(logikai). 😊

De szerintem sok ilyet tudnánk sorolni. 😊
Bár ez is egy jó megoldás: összeszedni, hogy mit ne. 😊

[/spam]&#8482;

#14242
Akkor meg kapcsolatfelvétel nagyon hangos és dühös hangnemben, közben megemlítve az utca szélén üzletszerûen kéjelgõ közeli rokonukat.
#14241
Jelszót nem írunk se kódolva se másképp sütibe.
Ez a második megoldás jól hangzik.
A harmadik értelmetlen ip-t tenni sütibe, aki ért hozzá azt nem állítja meg, aki nem ért hozzá annak meg fölösleges tenni.
Vaxi
#14240
én úgy tárolom a jelszót sütiben, hogy többszörösen titkosítva van.
a userid simán, a password pedig pl így:
sha1( md5($_POST<'password'> ."asdasdasd".$_POST<'username'> );
ezt úgy variálod, ahogy neked tetszik. hozzáveheted az ip címet is, én azért nem tettem, mert hosszú loginnál nem jó, mivel akinek dinamikus ip-je van, annál nem jó.

Mondottam ember, küzdj és bízva bízzál, bicajozz, hogy el ne hízzál.

#14239
Aki ért hozzá úgyis feltöri, aki meg nem, az nem akarja majd 😊

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

biomage
#14238
Ja checkboxal van elválasztva a cookie és session.
Amúgy a bejelentkezést már módosítottam 😉 nehéz lesz azt feltörni, raktam be mysql_real_escape_string et

Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8

#14237
http://www.tutorial.hu/suti-alapu-bejelentkezes-biztonsagosabb-hasznalata/

SESSION kell, és automatikusra meg cookie, lehetõleg csak checkbox-os legyen ^^

[ cod.magyaritasok.hu ] _____|\\_____\\o/___ Cápatámadás &#3232;_&#3232;

biomage
#14236
A kukis megoldás az elsõ ötletemhez hasonló 😉
Bár az enyém egy kicsit 1xübb
Szóval akkor nyugodtan tárolhatom cookieba az md5 kódot, te ezt mondod.

MerlinW döntsd már el mit akarsz cookiet vagy session védelmet

Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8

MerlinW
#14235
biomage
#14234
Lenne egy kérdésem 😊
Amikor bejelentkezik valaki, csinál 2 cookiet az egyikbe menne a bejelentkezõ neve a másikba meg az md5el kódolt jelszava.
rossz ötlet?
Vagy csináljam inkább úgy hogy amikor valaki bejelentkezik, generál egy random md5 kódot és azt írja a cookieba, + updateli a bejelentkezõnek az id számában 1 mezõt ara a kódra.
Amikor újra visszatér akkor meg elellenõrzi a cookieban tárolt adatokat.
Esetleg a 2. cookieba a bejelentkezõ ip címe tárolódik, ez lenne a 3 variáció.
Melyik a legbiztonságosabb? ill melyiket ajánlanátok?

Aktiv:ASUS PRIME H610M-E D4-CSM | INTEL I3 12100F | Kingstom 2x16GB 3200 MHZ Ram | Sapphire RX 6600 XT 8GB | Chieftec GPS600A8

MerlinW
#14233
Akkor viszont felháborodás, telefon/email és számonkérés.

[merlinw.org]